sikkerhet
Nordic Choice bekrefter: Dataene er kryptert og hackerne har lastet ned data. Ber de ansatte være på vakt
Nye detaljer om datainnbruddet mot hotellkjeden.
I forrige uke ble kjernesystemer i Nordic Choice Hotels for booking, innsjekk, utsjekk og betalingsløsningene slått ut av hackere.
Dataene er kryptert og hackerne påstår at de har lastet ned kopi. Det skriver hotellkjeden i sin lovpålagte avviksmelding, som er datert 2. desember.
Hotellgiganten består ikke bare av drøyt 200 hoteller med 13.000 ansatte i fem land. De har også 1,9 millioner medlemmer i Nordic Choice Club. Kundeklubben er også berørt av hendelsen. Det viser meldingen til Datatilsynet, som Digi.no har skaffet til veie.
Konsernet bekrefter nå at data om ansatte er på avveie. Ingen kan utelukke at også gjester og kunder er berørt.
Medlemsnummer i kundeklubben, aktive bookinger på hotell med tidspunkt for inn- og utsjekk, samt også booking-historikk er ramset opp som berørte personopplysninger i avviksmeldingen, men det er ikke bekreftet at hackerne har hentet ut dette også.
«Data har kommet på avveie»
I går tirsdag gikk det også ut intern informasjon til de ansatte at hendelsen medfører en risiko for at angriperne har skaffet seg tilgang til personlige ansattopplysninger.
– Våre undersøkelser viser på nåværende tidspunkt (...) at deler av dataen har kommet på avveie, står det i meldingen.
Navn, telefon, e-post, og eventuell «annen informasjon» om den enkeltes ansattforhold kan være omfattet. Personnummer på lønnsslipp kan også være omfattet, blir det opplyst.
– Vi kan ikke utelukke at denne informasjon er eller kan bli gjort tilgjengelig på internett. Dersom det skjer kan du potensielt bli utsatt for svindelforsøk eller forsøk på misbruk, fortsetter meldingen.
I den ber arbeidsgiveren nå medarbeiderne være årvåkne mot mistenkelige SMS-er, telefonoppringninger og e-poster.
Kommunikasjonsdirektør Bettina Flatland i Nordic Choice Hotels bekrefter opplysningene i en tekstmelding til Digi.no, der hun skriver blant annet følgende:
– Vi arbeider fortsatt med å kartlegge omfanget og konsekvensene av angrepet. Våre undersøkelser viser på nåværende tidspunkt at hendelsen medfører en risiko for at angriperne har skaffet seg tilgang til ansattopplysninger og at deler av disse dataene har kommet på avveie.
Flatland er mindre kategorisk når det gjelder kunde- og gjestedata.
– Det finnes så langt ingen indikasjoner på at kunde og gjestedata er lekket, men vi kan dessverre ikke utelukke noen ting på det nåværende tidspunktet, skriver kommunikasjonsdirektøren.
Svært sensitive persondata
I den foreløpig siste pressemeldingen Nordic Choice Hotels sendte ut på mandag ved 16-tiden innrømmer de en «risiko» for at informasjon om gjestenes bookinger kan være på avveie.
De sier der at informasjonen består av navn, e-postadresse, telefonnummer, dato for besøket og eventuelle opplysninger gjesten kan ha oppgitt i forbindelse med sitt besøk.
Hotellkjeden behandler i realiteten også andre typer persondata, som kan være svært så sensitive. De kan for eksempel registrere informasjon om spesielle behov rundt handicap, allergier og andre forhold.
Det kan også inkludere opplysninger om rabatter, som kan være knyttet til religiøs eller politisk overbevisning, etter det digi.no får opplyst av en kilde.
I avviksmeldingen har hotellkjeden for øvrig opplyst at angrepet ble oppdaget onsdag 1. desember på kvelden klokken 22:45. Det er noe tidligere enn i pressemeldingene hvor de oppgir at virusangrepet slo til natt til torsdag 2. desember.
Måtte følges på rommet
Angrepet med utpressingvaren Conti har tvunget personalet i Nordic Choice Hotels til å ta i bruk manuelle rutiner «som på 1980-tallet» midt i en hektisk julebordssesong. Det fortalte en gjest nylig til lokalavisa på Gjøvik.
I går fortalte sikkerhetsekspert Runa Sandvik at hotellet der hun sjekket inn ikke klarer å lage fungerende nøkkelkort. I stedet måtte de følge gjestene opp på rommet og låse de inn med en master-nøkkel.
Conti er kjent for å forlange løsepenger for en dekrypteringsnøkkel som kan redde låste systemer og filer. Det kriminelle kartellet er også kjent for dobbel utpressing, med krav om betaling for ikke å selge eller lekke stjålne data.
Nordic Choice oppgir at de har valgt å ikke ta kontakt med dem som står bak angrepet, og de hevder at de heller ikke har mottatt et konkret krav fra disse.
Hendelsen kommer uansett på et forferdelig tidspunkt for Petter Stordalens nordiske hotellkjede, midt i julebordssesongen og med innføring av nye nasjonale tiltak mot den smittsomme omikronvarianten av koronaviruset.
I 2020 tapte Nordic Choice nærmere to milliarder kroner før skatt på pandemien. Nedstengningene i samfunnet førte da til et fall i omsetningen på svimlende 5,1 milliarder kroner, ifølge E24.